WORM_PALEVO.ES
Windows 2000, Windows XP, Windows Server 2003
Tipo de grayware:
Worm
Destrutivo:
N?o
Criptografado:
N?o
In the Wild:
Sim
Vis?o geral
Wird durch das Anschlie?en infizierter Wechsellaufwerke auf ein System ¨¹bertragen. Wird m?glicherweise unwissentlich von einem Benutzer beim Besuch b?sartiger Websites heruntergeladen.
Verbindet sich mit bestimmten URLs. Dadurch kann ein b?swilliger Benutzer extern ¨¹ber die Installation informiert werden. Es k?nnen auch m?glicherweise b?sartige Dateien auf den Computer heruntergeladen werden, so dass das Risiko einer Infektion durch andere Bedrohungen erh?ht wird.
Detalhes t¨¦cnicos
?bertragungsdetails
Wird durch das Anschlie?en infizierter Wechsellaufwerke auf ein System ¨¹bertragen.
Wird m?glicherweise unwissentlich von einem Benutzer beim Besuch b?sartiger Websites heruntergeladen.
Installation
Schleust folgende Komponentendateien ein:
- {removable drive}\recycler.lnk
Schleust die folgenden Eigenkopien in das betroffene System ein:
- {removable drive}\RECYCLER\{random}.exe
Erstellt die folgenden Ordner:
- {removable drive}\RECYCLER
Download-Routine
Verbindet sich mit den folgenden b?sartigen URLs:
- {BLOCKED}enial.com
- {BLOCKED}ebsite.com
- {BLOCKED}ctronix.com
- {BLOCKED}xs.com